
Prueba de concepto (PoC) para CVE-2020-5248.
Prueba de concepto (PoC) para CVE-2020-5248.
GLPI antes de la versión 9.4.6 tiene una vulnerabilidad que involucra una clave de cifrado predeterminada. GLPIKEY es pública y se utiliza en todas las instancias. Esto significa que cualquiera puede descifrar datos sensibles almacenados con esta clave. Es posible cambiar la clave antes de instalar GLPI. Pero en instancias existentes, los datos deben ser recifrados con la nueva clave. El problema es que no podemos saber qué columnas o filas de la base de datos están usando esa clave; especialmente de plugins. Cambiar la clave sin actualizar los datos resultaría en contraseñas incorrectas enviadas desde GLPI; pero almacenarlos nuevamente desde la interfaz de usuario funcionará.
Reemplaza la cadena "INSERT_COIN" con la que deseas descifrar en https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php.